频道栏目
首页 > 安全 > 网站安全 > 正文

easysite内容管理系统某简单粗暴的SQL注入

2014-09-28 09:05:54         来源:loli  
收藏   我要投稿

web services是不会骗人的~!

大量gov站点采用了easysite内容管理系统

详细说明:

1.soap注入

easysite webservice 文件:

http://www.py.gov.cn/DesktopModules/C_Info/WebService/C_InfoService.asmx



soap.png





2.ArticleIDs参数存在SQL注入漏洞

sql1.png





SQL2.png





随便找个放sqlmap里跑吧



POST /DesktopModules/C_Info/WebService/C_InfoService.asmx HTTP/1.1
Host: dynamic.xmedu.gov.cn
Content-Type: text/xml; charset=utf-8
Content-Length: length
SOAPAction: "http://tempuri.org/GetArticleHitsArray"

<?xml version="1.0" encoding="utf-8"?>
<soap:Envelope xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xmlns:xsd="http://www.w3.org/2001/XMLSchema" xmlns:soap="http://schemas.xmlsoap.org/soap/envelope/">
<soap:Body>
<GetArticleHitsArray xmlns="http://tempuri.org/">
<ArticleIDs>string</ArticleIDs>
</GetArticleHitsArray>
</soap:Body>
</soap:Envelope>





sql3.png



漏洞证明:

如果你不知道谁在用easysite,那就google(If you can open it)下把:







inurl:asmx DesktopModules



(海关总署N个域名都是这套系统)

修复方案:

GOV 网站,不求RANK,别跨省就行。

相关TAG标签 管理系统 内容
上一篇:TRS WCM越权直接创建任意用户(无需审核)
下一篇:TinyShop Sql Injection 1(无视GPC)
相关文章
图文推荐

关于我们 | 联系我们 | 广告服务 | 投资合作 | 版权申明 | 在线帮助 | 网站地图 | 作品发布 | Vip技术培训 | 举报中心

版权所有: 红黑联盟--致力于做实用的IT技术学习网站